🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo activar el bloqueo de IPs por intentos fallidos (brute force)

Actualizado el 22 de junio de 2026

¿Qué es un ataque de fuerza bruta y por qué debería importarte?

Imagina que alguien intenta adivinar la contraseña de tu casa probando una y otra vez combinaciones diferentes. Eso es exactamente un ataque de fuerza bruta, pero aplicado a tu servidor o panel de control. Los atacantes usan programas automatizados que prueban miles de contraseñas por minuto contra tu DirectAdmin, SSH, WordPress o cualquier otro servicio expuesto.

Si no tienes protección, es solo cuestión de tiempo antes de que una contraseña débil caiga. Y las consecuencias pueden ser desastrosas: desde la caída total de tu web hasta el robo de datos de tus clientes.

La buena noticia es que DirectAdmin incluye herramientas nativas para bloquear IPs tras varios intentos fallidos. Activarlas es sencillo y te llevará menos de 10 minutos. En esta guía te explico paso a paso cómo hacerlo, incluso si nunca has tocado la configuración de tu servidor.


¿Qué es el bloqueo de IPs por intentos fallidos en DirectAdmin?

El bloqueo de IPs por intentos fallidos es un mecanismo de seguridad que monitorea los accesos a tu servidor. Cuando una misma dirección IP falla varias veces al intentar entrar (por ejemplo, 5 veces en 10 minutos), DirectAdmin la bloquea automáticamente durante un periodo determinado.

Esto significa que esa IP no podrá volver a intentar acceder, ni siquiera con la contraseña correcta, hasta que el bloqueo expire o lo elimines manualmente.

DirectAdmin llama a esta función "Brute Force Monitor" y viene integrada en el panel desde hace varias versiones. Es gratuita, efectiva y no requiere instalar nada extra.


Antes de empezar: requisitos y recomendaciones

Para activar el bloqueo de IPs necesitas:

  • Acceso al panel de administración de DirectAdmin (normalmente en https://tudominio.com:2222).
  • Ser usuario administrador (root) o tener permisos de reseller con acceso a la configuración de seguridad.

[INFO] Si tu hosting es compartido y no tienes acceso a DirectAdmin como administrador, contacta con tu proveedor. Ellos pueden activar esta protección por ti o indicarte si ya está activada.

Antes de activar el bloqueo, te recomiendo:

  1. Asegurarte de que tu contraseña de administrador es fuerte (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos).
  2. Tener acceso alternativo al servidor (por ejemplo, SSH) por si te bloqueas accidentalmente.
  3. Anotar tu IP actual para poder añadirla a la lista blanca si es necesario.

Cómo activar el bloqueo de IPs paso a paso

Paso 1: Accede a DirectAdmin como administrador

Abre tu navegador y escribe la URL de tu panel, normalmente:

https://tudominio.com:2222

Introduce tu usuario y contraseña de administrador. Si no sabes cuál es, revisa el correo de bienvenida de tu proveedor de hosting o contacta con soporte.

Paso 2: Ve a la sección de seguridad

Una vez dentro, busca el menú principal en la parte superior o lateral. Dependiendo de la versión de DirectAdmin, puede variar ligeramente, pero normalmente encontrarás:

  • "Admin Level" (nivel administrador) en la esquina superior derecha.
  • Dentro de este nivel, busca el apartado "Security" o "Seguridad".

Haz clic en "Brute Force Monitor" o "Monitor de fuerza bruta".

Paso 3: Configura los parámetros de bloqueo

Verás una pantalla con varias opciones. Los parámetros más importantes son:

  • Número máximo de intentos fallidos: Cuántos errores de contraseña se permiten antes de bloquear. Te recomiendo 5 intentos como valor equilibrado.
  • Ventana de tiempo: El periodo en el que se cuentan los intentos. Normalmente 10 minutos es suficiente.
  • Duración del bloqueo: Cuánto tiempo estará bloqueada la IP. Puedes elegir 30 minutos, 1 hora o incluso 24 horas. Para empezar, 1 hora es una buena opción.
  • Servicios a proteger: Puedes elegir entre proteger solo el panel de DirectAdmin, o también SSH, FTP, etc. Te recomiendo activarlo para todos los servicios disponibles.

[TIP] Si eres la única persona que accede a tu servidor, puedes ser más estricto: 3 intentos y bloqueo de 24 horas. Si gestionas varios clientes, sé más permisivo para evitar bloqueos accidentales.

Paso 4: Guarda los cambios

Una vez configurado todo, haz clic en "Save" o "Guardar". DirectAdmin te confirmará que la configuración se ha aplicado correctamente.


Cómo funciona el bloqueo en la práctica

Cuando un atacante intenta acceder con contraseñas incorrectas, esto es lo que ocurre:

  1. El sistema registra cada intento fallido con la IP de origen.
  2. Si se supera el límite configurado (por ejemplo, 5 fallos en 10 minutos), la IP se añade automáticamente a la lista de bloqueo.
  3. A partir de ese momento, cualquier intento desde esa IP es rechazado inmediatamente, sin importar si la contraseña es correcta.
  4. Pasado el tiempo de bloqueo, la IP se libera automáticamente.

Puedes ver las IPs bloqueadas en el mismo Brute Force Monitor. Allí encontrarás un listado con la IP, el servicio afectado, la fecha y la hora del bloqueo.


¿Qué hacer si te bloqueas tu propia IP?

Esto puede pasar si introduces mal tu contraseña varias veces mientras configuras el sistema. No te preocupes, es fácil de solucionar.

Opción 1: Desde otra IP

Si tienes acceso a otra conexión (por ejemplo, desde tu móvil con datos), entra a DirectAdmin y elimina tu IP de la lista de bloqueo.

Opción 2: Desde SSH

Si tienes acceso SSH al servidor, puedes desbloquear tu IP manualmente con el siguiente comando:

iptables -D INPUT -s TU_IP -j DROP

Sustituye TU_IP por tu dirección IP real.

Opción 3: Añade tu IP a la lista blanca

En el Brute Force Monitor, hay una opción para añadir IPs a la lista blanca. Introduce tu IP actual para que nunca sea bloqueada. Esto es muy útil si tienes una IP fija.

[WARNING] No añadas demasiadas IPs a la lista blanca, especialmente si no son tuyas. Podrías estar dando acceso libre a un atacante.


Configuración avanzada: proteger SSH y otros servicios

El bloqueo de fuerza bruta de DirectAdmin no solo protege el panel. También puede proteger otros servicios críticos como:

  • SSH (acceso remoto al servidor)
  • FTP (transferencia de archivos)
  • RoundCube (webmail)
  • phpMyAdmin (base de datos)

Para activarlo, en la configuración del Brute Force Monitor verás una lista de servicios con casillas de verificación. Marca todos los que quieras proteger.

[INFO] Si tu servidor es muy antiguo o tiene una versión de DirectAdmin desactualizada, es posible que no veas todas estas opciones. En ese caso, considera actualizar a la última versión.


Consejos adicionales de seguridad para tu servidor

El bloqueo de IPs es una capa de protección, pero no deberías depender solo de ella. Aquí tienes otras medidas recomendadas:

Usa autenticación de dos factores (2FA)

DirectAdmin permite activar 2FA para el acceso al panel. Esto añade una capa extra de seguridad: aunque alguien consiga tu contraseña, no podrá entrar sin el código de verificación.

Cambia el puerto de acceso al panel

Por defecto, DirectAdmin usa el puerto 2222. Cambiarlo a un puerto no estándar dificulta que los bots lo encuentren. Puedes hacerlo en la configuración del servidor, aunque esto requiere algo más de experiencia.

Mantén todo actualizado

Tanto el sistema operativo como DirectAdmin y las aplicaciones que uses (WordPress, PHP, etc.) deben estar siempre en la última versión. Las actualizaciones corrigen vulnerabilidades conocidas.

Usa contraseñas únicas y complejas

Cada servicio (DirectAdmin, SSH, correo, base de datos) debe tener una contraseña diferente. Usa un gestor de contraseñas para no olvidarlas.

Instala un firewall

Un firewall como CSF (ConfigServer Security & Firewall) complementa perfectamente el bloqueo de DirectAdmin. Detecta ataques en tiempo real y bloquea IPs sospechosas incluso antes de que lleguen a tu panel.


Preguntas frecuentes (FAQ)

¿El bloqueo de IPs afecta a los visitantes de mi web?

No. El bloqueo solo afecta a los intentos de acceso a los servicios protegidos (panel, SSH, FTP, etc.). Los visitantes normales de tu web no se ven afectados.

¿Puedo desbloquear manualmente una IP?

Sí. En el Brute Force Monitor, verás la lista de IPs bloqueadas. Junto a cada una, hay un botón para desbloquearla inmediatamente.

¿Qué pasa si un cliente legítimo se bloquea?

Si un cliente introduce mal su contraseña varias veces, será bloqueado temporalmente. Puedes desbloquearlo manualmente o esperar a que expire el bloqueo. Para evitar problemas, informa a tus clientes de la política de bloqueo.

¿El bloqueo funciona con IPv6?

Sí, las versiones recientes de DirectAdmin soportan tanto IPv4 como IPv6.

¿Puedo recibir notificaciones de intentos de ataque?

DirectAdmin no tiene notificaciones por correo integradas para esto, pero si usas un firewall como CSF, puedes configurar alertas por email.


Resumen y conclusiones

Activar el bloqueo de IPs por intentos fallidos en DirectAdmin es una de las medidas de seguridad más efectivas y sencillas que puedes implementar hoy mismo. No requiere conocimientos avanzados y te protege de uno de los ataques más comunes en internet: la fuerza bruta.

Recuerda los puntos clave:

  • Accede a Admin Level > Security > Brute Force Monitor.
  • Configura 5 intentos en una ventana de 10 minutos con bloqueo de 1 hora como punto de partida.
  • Protege todos los servicios disponibles, no solo el panel.
  • Añade tu IP a la lista blanca para evitar bloqueos accidentales.
  • Combina esta medida con contraseñas fuertes, 2FA y un firewall.

[TIP] Revisa el Brute Force Monitor una vez al mes para ver si hay intentos de ataque recurrentes. Si detectas muchas IPs bloqueadas, es señal de que tu servidor está siendo objetivo. Considera reforzar aún más tu seguridad.

Si tienes alguna duda o problema durante la configuración, no dudes en contactar con tu proveedor de hosting. Ellos pueden ayudarte y verificar que todo esté correctamente configurado.


Glosario rápido

  • Fuerza bruta: Método de ataque que prueba todas las combinaciones posibles de contraseñas hasta encontrar la correcta.
  • IP: Dirección única que identifica un dispositivo en internet.
  • SSH: Protocolo seguro para acceder remotamente a un servidor.
  • Firewall: Software que filtra el tráfico de red y bloquea conexiones sospechosas.
  • 2FA: Autenticación de dos factores, requiere un segundo código además de la contraseña.

Espero que esta guía te haya sido útil. La seguridad de tu servidor es algo que nunca debes descuidar, y dar este primer paso ya te pone por delante de la mayoría de administradores. ¡A proteger ese servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel